Senior Vulnerability Management Specialist (Qualys VMDR & QGS Expert)

ZensarBengaluru, KarnatakaOn-siteFull-timeSenior, 5–8 yearsListed 18 hours ago

Apply now

About this role

Job Title

Senior Vulnerability Management Specialist (Qualys VMDR & QGS Expert)

Location: Bangalore

Role Summary

We are seeking a highly skilled Vulnerability Management (VM) Specialist with deep expertise in Qualys VMDR, Qualys Gateway Service (QGS), enterprise vulnerability remediation programs, executive reporting, and QGS migration projects. The candidate will lead vulnerability management operations across large-scale enterprise environments, drive risk-based remediation initiatives, optimize scanning infrastructure, and provide actionable security insights to management.

Ideal Candidate Profile

- 8-10 years in Vulnerability Management.
- 7+ years of hands-on Qualys VMDR administration.
- Proven experience in QGS migrations and deployment projects.
- Experience managing environments with 20,000+ assets.
- Strong stakeholder management and executive reporting skills.
- Ability to lead vulnerability review meetings and remediation governance programs.

Key Responsibilities

Vulnerability Management OPS and implementation.

- Lead enterprise-wide Vulnerability Management program using Qualys VMDR.
- Own the complete vulnerability lifecycle: Discovery
- Assessment
- Prioritization
- Remediation Tracking
- Validation
- Reporting

- Develop risk-based remediation strategies aligned with business priorities.
- Review and validate Critical, High, and Zero-Day vulnerabilities.
- Drive vulnerability reduction initiatives and SLA compliance programs.
- Conduct vulnerability trend analysis and management reviews.

Qualys VMDR Administration

- Serve as Subject Matter Expert (SME) for Qualys VMDR.
- Design and maintain: Asset Groups
- Dynamic Tags
- Business Units
- Scan Profiles
- Option Profiles
- Remediation Policies

- Manage authenticated scanning for: Windows
- Linux
- Network Devices
- Databases

- Optimize scan performance and asset coverage.
- Troubleshoot scanning failures and credential issues.
- Manage VMDR Dashboards and Reporting Frameworks.

Qualys Gateway Service (QGS) Migration & Management

Primary Focus Area

- Lead QGS migration projects from On-Prem to Cloud environments.

Responsibilities

- Design migration architecture for Qualys Gateway Services.
- Install, configure, upgrade, and maintain QGS infrastructure.
- Perform migration planning, testing, deployment, and rollback activities.
- Conduct connectivity validation and health checks.
- Validate scanner communication between: Qualys Cloud Platform
- Internal Assets
- Remote Networks

- Troubleshoot: Connectivity issues
- Certificate issues
- Firewall restrictions
- Network routing issues

- Coordinate with: Network Teams
- Cloud Teams
- Infrastructure Teams

- Develop QGS migration runbooks and operational documentation.
- Perform post-migration health checks and stabilization activities.
- Develop migration runbooks and operational documentation.

Expected Experience

- Multiple QGS deployment and migration projects.
- Hybrid cloud environments.
- Azure, AWS, OCI, VMware environments.
- Proxy and firewall integrations.

Executive Reporting & Metrics

Must Have Expertise

- Build Executive Vulnerability Dashboards.
- Present cyber risk posture to leadership teams.
- Track and report: Total Vulnerabilities
- Critical Vulnerabilities
- High Vulnerabilities
- Remediation Trends
- SLA Compliance
- Asset Coverage
- Scan Coverage
- Vulnerability Aging
- Risk Reduction Metrics

Reporting Tools

- Qualys Reporting
- Power BI
- Excel Dashboards
- ServiceNow Reporting

Sample Reports

- Weekly Executive Security Dashboard
- Monthly Vulnerability Review
- Risk-Based Prioritization Reports
- Regulatory Compliance Reports
- KPI/KRI Reports
- Vulnerability Trending Analysis

Vulnerability Remediation Governance

- Coordinate remediation activities with: Windows Teams
- Linux Teams
- Network Teams
- Application Owners

- Conduct remediation review meetings.
- Monitor SLA adherence.
- Define remediation priorities based on: CVSS
- EPSS
- Exploit Availability
- Asset Criticality

- Validate fixes through rescanning.

Automation & Integration

- Utilize Qualys APIs for automation.
- Integrate Qualys with: ServiceNow
- Jira
- CMDB
- SIEM Platforms

- Develop scripts using: PowerShell
- Python

- Automate reporting and remediation tracking.

Required Skills

Vulnerability Management

- Vulnerability Lifecycle Management
- Risk-Based Vulnerability Management
- CVSS v3/v4
- Vulnerability Prioritization
- Remediation Validation
- Executive Reporting
- Audit Support

Qualys Expertise

- Qualys VMDR
- Qualys Gateway Service (QGS)
- Asset Management
- Policy Compliance
- Patch Management Module
- Report Templates
- Dynamic Tagging
- Cloud Agents
- Scanner Appliances
- VMDR Dashboards

Operating Systems

- Windows Server
- Linux (RHEL, CentOS, Ubuntu)
- Active Directory
- DNS
- DHCP

Cloud Platforms

- Azure
- AWS
- Oracle Cloud (OCI)
- VMware
- Hybrid Cloud

Tools

- Qualys VMDR
- ServiceNow
- Power BI
- Excel
- Splunk / Sentinel
- Jira

Preferred Certifications

- Qualys VMDR Specialist
- Qualys Certified Professional
- CISSP
- CEH
- Security+
- Microsoft Azure Security Certifications

Good-to-Have

Armis Asset Intelligence & Exposure Management

Required Armis Experience

- Administer and support Armis platform deployments.
- Perform enterprise asset discovery and inventory management.
- Monitor managed, unmanaged, IoT and OT assets.
- Identify vulnerable, rogue, and end-of-life assets.
- Correlate asset intelligence with Qualys vulnerability findings.
- Leverage Armis for attack surface visibility and cyber asset exposure management.
- Track device ownership and remediation accountability.
- Create exposure-based risk reports using Armis insights.
- Monitor: IoT Devices
- Network Infrastructure
- Endpoints
- Cloud-connected Assets

Armis Integrations

- Qualys VMDR
- ServiceNow CMDB
- Microsoft Sentinel
- Splunk
- CrowdStrike
- Active Directory

Preferred Certifications

- Qualys VMDR Specialist
- Qualys Certified Professional
- CISSP
- CEH
- Security+
- Microsoft Azure Security Certifications

Good-to-Have

Armis Asset Intelligence & Exposure Management

Required Armis Experience

- Administer and support Armis platform deployments.
- Perform enterprise asset discovery and inventory management.
- Monitor managed, unmanaged, IoT and OT assets.
- Identify vulnerable, rogue, and end-of-life assets.
- Correlate asset intelligence with Qualys vulnerability findings.
- Leverage Armis for attack surface visibility and cyber asset exposure management.
- Track device ownership and remediation accountability.
- Create exposure-based risk reports using Armis insights.
- Monitor: IoT Devices
- Network Infrastructure
- Endpoints
- Cloud-connected Assets

Armis Integrations

- Qualys VMDR
- ServiceNow CMDB
- Microsoft Sentinel
- Splunk
- CrowdStrike
- Active Directory